昊梵体育网

底裤都让人扒光了!印度最大的核电站库丹库拉姆,近1.9万份工程设计图、供应商资料

底裤都让人扒光了!印度最大的核电站库丹库拉姆,近1.9万份工程设计图、供应商资料和员工信息全部外泄,专家急得跳脚喊危险,运营方居然还敢拍胸脯说“绝对没风险”。

这事听着就悬,一个关乎成千上万人安危的核电站,近两万份核心资料说漏就漏,还敢说没风险?咱们顺着时间线扒一扒,看看这起闹得沸沸扬扬的泄密事件,到底藏着多少门道。

最先曝出消息的是印度媒体,7月17日就有报道称,库丹库拉姆核电站的敏感文件被挂到了暗网。等大家看清泄露规模,直接倒吸一口凉气——足足1.9万份,14.3GB的数据,时间跨度从2016年一直到2025年中期。

更让人揪心的是,这些不是无关紧要的废纸,而是实打实的硬货:3、4号在建机组的通风系统三维图纸、冷却水管道走向图、公共控制室布局、供应商完整名录、上千名员工的身份证和排班信息,甚至还有一份保额1.12亿美元的反恐保险单。

泄密的源头不是核电站本身,而是承包商信实基建。这家公司负责核电站的通用服务设施建设,结果服务器遭了勒索软件攻击,总共85万份文件被黑客盗走,其中最敏感的1.9万份就和库丹库拉姆有关。

更离谱的是,第三方数据中心Yotta早在5月29日就发现了可疑入侵,却没能拦住数据被盗,直到6月底信实基建才确认泄露,上报给印度的网络安全应急小组。这一个月的时间差,足够黑客把资料在暗网传得遍地都是。

按说出了这么大的事,运营方印度核电有限公司(NPCIL)该紧张起来了吧?可他们的回应相当淡定,直接拍胸脯说“没风险”。理由是泄露的文件只涉及“通用服务设施”,和反应堆核心、核燃料控制系统没关系,而且核心网络和承包商系统是物理隔离的,不会影响机组运行。

这话听着像那么回事,但核安全专家一眼就看出了漏洞。国际核安全组织NTI的专家直接点破:核电安全讲究“防御纵深”,不是只看核心系统。

就算没有堆芯图纸,这些外围资料拼起来也是一份“攻击指南”——知道了冷却管道的走向,就能找到最容易出问题的薄弱点;拿到了供应商名单,黑客可以顺着供应链发起二次攻击,比如在关键部件上动手脚;甚至员工的排班信息,都能给不法分子提供精准的渗透机会。

更让人不安的是,这不是库丹库拉姆第一次出安全纰漏。2019年,核电站的行政网络就曾感染过和朝鲜相关的恶意软件,当时运营方也是用“核心系统物理隔离”来安抚公众。可这次的泄露规模,比上次严重多了,而且暴露的是印度核电行业的致命短板——外包供应链的安全漏洞。

印度近几年一直在推进核电扩张,还在2025年出台了SHANTI法案,鼓励私人企业参与核电项目。

库丹库拉姆核电站本身就是俄印合作的大项目,1、2号机组已经投运,3到6号还在建设中,总装机容量未来要达到6000兆瓦。为了赶进度、降成本,核电站把大量基建、运维工作外包给信实基建这类企业,可这些私人公司的安全标准,根本跟不上核电行业的要求。

信实基建把核心数据托管给第三方数据中心,防护措施做得一塌糊涂,被黑客轻易得手。而运营方NPCIL对承包商的监管也明显缺位,直到文件被挂暗网才后知后觉。更讽刺的是,泄露的文件里还有2024年NPCIL和信实基建的联合检查报告,显然之前的安全审查就是走过场。

其实放眼全球,核电数据泄露的教训早就有了。福岛核事故之后,各国都明白,核电安全没有“非核心”区域可言,任何一个环节的疏忽都可能引发灾难。可印度运营方还在玩“选择性失明”,只强调核心系统安全,却无视外围设施泄露带来的连锁风险。

现在印度政府已经启动调查,全国核电站都在紧急排查外包数据安全。但亡羊补牢,能不能补上这个窟窿还不好说。

那些已经泄露的文件,在暗网里流转,谁也不知道会落到什么人手里。更关键的是,这次事件暴露的不只是技术漏洞,还有管理上的傲慢——把公众安全当赌注,用“没风险”的空话掩盖自己的监管失职。

核电作为清洁能源,确实能帮印度解决能源短缺的问题,但安全永远是第一位的。如果连最基本的数据安全都保障不了,连承包商的管理都做不到位,再宏大的能源计划也只是空中楼阁。

希望这次的泄密事件能给印度核电行业敲个警钟,别等真出了事故,才想起专家的警告。毕竟,核安全面前,没有“没风险”这三个字,只有“零容忍”的态度。

这起事件也给全球核电行业提了个醒:在数字化时代,网络安全和物理安全同样重要,外包不是甩锅的理由,供应链上的每一个环节,都得守住安全底线。否则,一次小小的黑客攻击,就可能酿成无法挽回的大祸。